Todos os produtos
Search
Central de documentação

File Storage NAS:DescribeAccessRules

Última atualização: Jul 22, 2026

Consulta a descrição de uma regra de permissão.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

nas:DescribeAccessRules

list

*AccessGroup

acs:nas:{#regionId}:{#accountId}:accessgroup/{#accessgroupName}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

AccessGroupName

string

Sim

O nome do grupo de permissões.

classic-test.

AccessRuleId

string

Não

O ID da regra de permissão.

1

PageSize

integer

Não

O número de sistemas de arquivos em cada página durante uma consulta paginada.

Valores válidos: 1 a 100.

Valor padrão: 10.

1

PageNumber

integer

Não

O número da página da lista de sistemas de arquivos.

Valor inicial (valor padrão): 1.

1

FileSystemType

string

Não

O tipo do sistema de arquivos.

Valores válidos:

  • standard (padrão): NAS de uso geral.

  • extreme: NAS Extreme.

Valores válidos:

  • standard :

    NAS Extreme.

  • extreme :

    NAS de uso geral.

standard.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

TotalCount

integer

O número total de regras de permissão.

1

RequestId

string

O ID da solicitação.

86D89E82-4297-4343-8E1E-A2495B35****

PageSize

integer

O número de regras de permissão em cada página.

1

PageNumber

integer

O número da página da lista de sistemas de arquivos.

1

AccessRules

object

AccessRule

array<object>

A coleção de informações da regra de permissão.

object

AccessRuleId

string

O ID da regra.

1

SourceCidrIp

string

O endereço IP ou bloco CIDR do objeto autorizado.

10.0.*.*/**

Ipv6SourceCidrIp

string

O endereço IPv6 ou bloco CIDR do objeto autorizado.

2001:250:6000::***

RWAccess

string

As permissões de acesso do objeto autorizado no sistema de arquivos.

Valores válidos:

  • RDWR (padrão): as permissões de leitura e gravação.

  • RDONLY: a permissão somente leitura.

RDWR

UserAccess

string

As permissões de acesso para diferentes tipos de usuários no objeto autorizado.

Valores válidos:

  • no_squash: permite o acesso de usuários root ao sistema de arquivos.

  • root_squash: concede aos usuários root as permissões mínimas como o usuário nobody.

  • all_squash: concede a todos os usuários as permissões mínimas como o usuário nobody.

O usuário nobody tem as permissões mínimas no Linux e pode acessar apenas o conteúdo público do sistema de arquivos. Isso garante a segurança do sistema de arquivos.

no_squash

Priority

integer

A prioridade da regra.

Se várias regras estiverem anexadas ao objeto autorizado, a regra com a maior prioridade entrará em vigor.

Valores válidos: 1 a 100. O valor 1 indica a prioridade mais alta.

1

FileSystemType

string

O tipo do sistema de arquivos.

Valores válidos:

  • standard: Sistema de arquivos Apsara File Storage NAS (NAS) de uso geral.

  • extreme: Sistema de arquivos Extreme NAS.

standard

AccessGroupName

string

O nome do grupo de permissões.

test

RegionId

string

O ID da região.

cn-hangzhou

Exemplos

Resposta de sucesso

JSON formato

{
  "TotalCount": 1,
  "RequestId": "86D89E82-4297-4343-8E1E-A2495B35****",
  "PageSize": 1,
  "PageNumber": 1,
  "AccessRules": {
    "AccessRule": [
      {
        "AccessRuleId": "1",
        "SourceCidrIp": "10.0.*.*/**",
        "Ipv6SourceCidrIp": "2001:250:6000::***",
        "RWAccess": "RDWR",
        "UserAccess": "no_squash",
        "Priority": 1,
        "FileSystemType": "standard",
        "AccessGroupName": "test",
        "RegionId": "cn-hangzhou"
      }
    ]
  }
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.